常见误解
在 read-only 加 never 时,Codex不会因此获得写权限;在 workspace-write 加 never 时,越界操作不会自动获得批准,可能直接失败。
自动化选择
CI 中应显式写出沙箱并让失败可见。需要修改时使用 workspace-write;只有在外部 runner 已隔离时才考虑更宽权限。
参考来源
优先使用 OpenAI 官方文档与官方仓库。外部来源会单独标识。
- OpenAI Codex Agent Approvals & Security
官方来源 · https://learn.chatgpt.com/docs/agent-approvals-security
- OpenAI Codex Non-interactive Mode
官方来源 · https://learn.chatgpt.com/docs/non-interactive-mode
codex.study 是独立运营的中文 Codex 学习与资料平台,与 OpenAI 不存在隶属、授权或官方认证关系。